Cellebrite Apple Forensics Fundamentals (CAFF)
Denna fyra dagar långa Apple Mac-utbildning är avsedd för digitala utredare som redan är bekanta med kriminalteknik baserad på Windows-plattformen. Under utbildningen Cellebrite Apple Forensic Fundamentals (CAFF) kommer deltagarna att lära sig bland annat hur man använder Cellebrite Digital Collector och Inspector för att analysera specifika datapunkter inom operativsystem och filsystemartefakter. Detta är en praktisk utbildning som arbetar utifrån ett case.
Vem är utbildningen till för?
Denna utbildning är avsedd för digitala utredare som redan har erfarenhet av digitala utredningar i allmänhet och som vill utöka sina kunskaper till att även utreda Apple-enheter. Detta är grundkursen för alla andra Cellebrite Apple Forensics-utbildningar.
Vad lär du dig under utbildningen?
- Olika startprocedurer för Apple-enheter.
- Upprätta en plan för framgångsrik triage och avbildning.
- MacOS-strukturer och deras begränsningar.
- Viktiga HFS+- och APFS-filsystemartefakter.
- Inverkan av ändringar i APFS- och macOS-struktur på forensiska analyser.
- Hantera macOS med egenskapslista (PLIST) data.
- Identifiera användarpreferenser och systempreferenser.
- Inverkan av datum/tid och tidszon på dataanalyser.
- Känna igen de olika disk-image som påträffas på en macOS.
- Spara, visa och dela påträffade mediefiler på macOS och iOS.
- Analysera Apples metadataattribut.
- Analysera monterade volymer, enhetsanslutningar och nätverksanslutningar i macOS.
- Undersöker artefakter från webbläsare som Safari.
- Tolka påträffade loggfiler på macOS- och iOS-enheter.